עדכון ענן פרטי

כשתוכנה חדשה הופכת לזמינה מ-VMware,‏ VMware Engine בודק את התוכנה ואז מאפשר לכם להשתמש בה דרך מרכז העדכונים של VMware Engine.

במרכז העדכונים אפשר לבצע את העדכונים הבאים:

  • עדכוני גרסה: עדכון לרכיב VMware שכולל תכונות חדשות ושדרוג של גרסת חבילת VMware.
  • תיקוני תחזוקה: תיקון שפותר בעיה ספציפית ברכיב של VMware.
  • תיקוני אבטחה: תיקון שפותר בעיית אבטחה ברכיב של VMware. ‫Google מפעילה תיקוני אבטחה ברגע שהם זמינים, ואי אפשר לתזמן אותם במרכז העדכונים.

עדכוני גרסה ותיקוני תחזוקה הם עדכונים מתוזמנים, כלומר אתם יכולים לתכנן אותם ולשלוט מתי הם יפעלו. תיקוני אבטחה הם עדכונים שלא ניתן לתזמן, כלומר אי אפשר לשלוט בזמן ההפעלה שלהם.

ההרשאות הנדרשות

כדי לקבל את ההרשאות שדרושות לשימוש במרכז העדכונים, צריך לבקש מהאדמין להקצות לכם אחד מתפקידי ה-IAM הבאים:

  • VMware Engine Viewer (roles/vmwareengine.viewer): צפייה בעדכונים ובהודעות
  • אדמין של VMware Engine (roles/vmwareengine.vmwareengineAdmin): צפייה בעדכונים ותזמון שלהם

אם אתם מתכננים להשתמש בתפקידים בהתאמה אישית, התפקיד צריך לכלול את ההרשאות הבאות:

  • כדי לראות עדכונים והודעות:
    • vmwareengine.upgrades.list
    • vmwareengine.upgrades.get
    • vmwareengine.announcements.get
    • vmwareengine.announcements.list
  • כדי לתזמן עדכונים, נדרשת גם ההרשאה הבאה:
    • vmwareengine.upgrades.update

עדכון ההגדרות של ההתראות

אחרי שעדכון הופך לזמין, VMware Engine שולח את ההתראות הבאות על עדכונים:

  • הודעה על עדכון: התראה שנשלחת לכל המשתמשים לגבי תיקון תחזוקה או תיקון אבטחה שיהיה זמין תוך שבעה ימים, או תוך 30 ימים לגבי עדכוני גרסה.

  • לוח זמנים זמין: התראה לגבי לוח הזמנים של עדכוני ברירת המחדל בענן הפרטי. אפשר לשנות את לוח הזמנים שמוגדר כברירת מחדל לעדכוני גרסה ולתיקוני תחזוקה עד 15 ימים לפני תאריך ההתחלה שמוגדר כברירת מחדל. אפשר לשנות את לוח הזמנים עד 15 ימים מתאריך ההתחלה שמוגדר כברירת מחדל לעדכון.

  • תחילת עדכון: הודעה על תחילת עדכון של הענן הפרטי.

ההתראות מוצגות במסוף Google Cloud , בממשק המשתמש של vCenter ובממשק המשתמש של NSX. התראות באימייל נשלחות לכתובות שמופיעות בקטגוריה Technical בEssential Contacts. אם לא תציינו אנשי קשר בקטגוריה Technical, ההתראות יישלחו למשתמשים עם תפקידי IAM של בעלי פרויקטים.

תזמון עדכונים בענן פרטי

אחרי שתקבלו התראה על זמינות תזמון לענן הפרטי שלכם, תוכלו לראות את לוח הזמנים של עדכוני ברירת המחדל ואת חלון העדכונים היומי, או לעדכן את לוח הזמנים ואת חלונות העדכונים היומיים לעדכוני גרסה ולתיקוני תחזוקה. אפשר לבצע שינויים בלוח הזמנים של העדכון, כולל תאריך ההתחלה, עד 15 ימים לפני תאריך ההתחלה שמוגדר כברירת מחדל.

אם לא משנים את לוח הזמנים, העדכון יפעל לפי לוח הזמנים שמוגדר כברירת מחדל.

  • תאריך התחלה מתוזמן: התאריך והשעה שבהם מתחילות פעולות העדכון. שעת ההתחלה היא ברירת המחדל של חלון שעת ההתחלה של היום בשבוע. לדוגמה, אם תאריך ההתחלה הוא ביום רביעי, שעת ההתחלה של העדכון תהיה שעת ההתחלה של חלון הזמן של יום רביעי.

  • חלון העדכון היומי: העדכונים מתבצעים במהלך החלון הזה על בסיס יומי, לפי היום בשבוע.

הכנה

‫Google ממליצה לבצע את ההכנות הבאות לפני שמתחילים בעדכון או בשדרוג:

  • בדיקת נפח האחסון: כדי לעמוד בתנאי הסכם רמת השירות, צריך לוודא ששימוש בנפח האחסון של אשכול vSphere נמוך מ-80%. אם רמת הניצול גבוהה מ-80%, יכול להיות שהשדרוגים יימשכו זמן רב מהרגיל או ייכשלו לחלוטין. אם השימוש בנפח האחסון גבוה מ-70%, כדאי להוסיף צומת כדי להרחיב את האשכול ולמנוע השבתה פוטנציאלית במהלך השדרוגים.
  • שינוי מדיניות האחסון ב-vSAN עם FTT של 0: שינוי מכונות וירטואליות שהוגדרו עם מדיניות אחסון ב-vSAN עם FTT של 0 ל-Failures to Tolerate (FTT) למדיניות אחסון ב-vSAN עם FTT של 1 כדי לשמור על ה-SLA.
  • הסרת חיבורים של תקליטורים למכונות וירטואליות: מסירים תקליטורים שמחוברים למכונות וירטואליות של עומס העבודה שלא תואמים ל-vMotion.
  • משלימים את ההתקנות של כלי VMware: משלימים את כל ההתקנות או השדרוגים של כלי VMware לפני שהשדרוג המתוזמן מתחיל.
  • הסרת שיתוף של אוטובוס SCSI במכונות וירטואליות: מסירים את השיתוף של אוטובוס SCSI במכונות וירטואליות אם לא רוצים שהמכונות הוירטואליות יכובו.
  • הסרה של מכונות וירטואליות ומאגרי נתונים שלא ניתן לגשת אליהם: הסרה של מכונות וירטואליות שלא בשימוש ושלא ניתן לגשת אליהן ממלאי vCenter. מסירים מאגרי נתונים חיצוניים שלא ניתן לגשת אליהם.
  • השבתה של כללי Distributed Resource Scheduler (DRS): כללי DRS שמוצמדים למכונה וירטואלית למארח מונעים מצומת להיכנס למצב תחזוקה. אפשר להשבית את כללי ה-DRS לפני השדרוג ולהפעיל אותם אחרי שהשדרוג יסתיים.
  • עדכון של תוספים של VMware ופתרונות של צד שלישי: צריך לוודא שהתוספים של VMware והפתרונות של צד שלישי שפרסתם ב-vCenter של הענן הפרטי תואמים לגרסאות שאחרי השדרוג שצוינו קודם. דוגמאות לכלים: כלים לגיבוי, לניטור, לתיאום של התאוששות מאסון ופונקציות דומות אחרות. כדי לוודא תאימות אחרי השדרוג, כדאי לפנות לספק הפתרון ולעדכן מראש את הפתרון אם צריך.

הצגה או שינוי של לוח הזמנים לעדכונים

כשמתזמנים עדכון, צריך לציין חלון זמן לעדכון, כדי לקבוע מתי העדכון יפעל. העדכונים מתבצעים רק במהלך החלון הזה, ומושהים עד לחלון הבא שבו אפשר להמשיך את העדכונים. צריך לציין חלון עדכון מינימלי של 40 שעות בשבוע, שמתפרס על פני כמה ימים, עם מינימום של 8 שעות שנדרשות לכל יום שנבחר בחלון העדכון. לדוגמה, אם בחרתם חלון עדכון של יום שלם (24 שעות) ביום ראשון, תצטרכו לכלול חלון של 16 שעות ביום אחר בשבוע כדי לעמוד בדרישה של מספר השעות המינימלי ביום.

ככל שתקופת הזמן שמוגדרת לעדכון השבועי ארוכה יותר, כך צפוי שהעדכון יסתיים מוקדם יותר. כשמשנים את חלון העדכון, מרכז העדכונים מחשב את תאריך ושעת הסיום המשוערים על סמך זמן העדכון המשוער הכולל. לדוגמה, אם זמן העדכון הכולל המשוער הוא 120 שעות ובחרתם חלון עדכון של 40 שעות בשבוע, העדכון יימשך 3 שבועות ובמרכז העדכונים יוצגו תאריך ושעת סיום משוערים, שהם 3 שבועות מתאריך ההתחלה.

כדי לשנות את לוח הזמנים של העדכונים:

  1. נכנסים לדף Update center במסוף Google Cloud .

    כניסה למרכז העדכונים

  2. ברשימת העננים הפרטיים, לוחצים על הלחצן פעולות נוספות more_vert בשורה של הענן הפרטי שרוצים לעדכן.

  3. לוחצים על בדיקת לוח הזמנים. נפתח הדף Review update schedule (בדיקת לוח הזמנים לעדכונים).

  4. בודקים את הפרטים הבאים ועורכים אותם לפי הצורך:

    1. בשדה תאריך התחלה, משנים את תאריך ההתחלה של העדכון. תאריך ההתחלה חייב להיות בטווח של 15 ימים מתאריך ההתחלה שמוגדר כברירת מחדל, והוא חייב לחול ביום בשבוע שנכלל בחלון העדכון. אפשר לשנות את תאריך ההתחלה מרגע קבלת ההתראה אפשר לתזמן ועד 15 ימים לפני תאריך ההתחלה שמוגדר כברירת מחדל.
    2. בקטע חלון העדכון, בוחרים שילוב של ימים ושעות שבהם מותר לבצע את העדכון. נדרשות לפחות 40 שעות, עם מינימום של 8 שעות בכל יום.
  5. בודקים את התאריך והשעה המשוערים לסיום ולוחצים על תזמון העדכון.

‫VMware Engine מתחיל את העדכון בתאריך ההתחלה, בשעת ההתחלה שצוינה ליום בשבוע שבו חל תאריך ההתחלה. ‫VMware Engine משהה את העדכון מחוץ לזמנים שצוינו בחלון זמן לתחזוקה.

הצגת פרטים או הצגת סטטוס העדכון

כדי לראות את הסטטוס של עדכון:

  1. נכנסים לדף Update center במסוף Google Cloud .

    כניסה למרכז העדכונים

  2. לוחצים על הצגת הפרטים.

עדכונים יכולים להיות באחד מהסטטוסים הבאים:

  • מתוזמן כברירת מחדל: לעדכון יש תזמון ברירת מחדל שאפשר לבדוק ולערוך עד 7 ימים לפני תאריך ההתחלה שמוגדר כברירת מחדל.
  • מתוזמן על ידי משתמש: משתמש שינה את לוח הזמנים של עדכון ברירת המחדל.
  • בתהליך: העדכון מתבצע.
  • בהשהיה: העדכון מושהה וממתין לחלון הזמן הבא שצוין, או שנמצאה בעיה והעדכון יתחדש אחרי שהיא תתוקן.
  • בוטל: העדכון בוטל על ידי המערכת.
  • נכשל: העדכון נכשל.
  • Completed (הושלם): העדכון הושלם והענן הפרטי פועל.

בדף הזה מוצג מידע נוסף על הענן הפרטי ועל סוג העדכון.